2018年網(wǎng)絡(luò)安全狀況報告解讀:當前網(wǎng)絡(luò)安全不容樂觀

  牛盾網(wǎng)絡(luò)Newdun.com?獲悉灵再,云計算分析師Louis Columbus在福布斯(Forbes)網(wǎng)站上撰文,列出了印度軟件外包巨頭Wipro最新報告《Wipro 2018年網(wǎng)絡(luò)安全狀況報告》( Wipro’s State of Cybersecurity Report

2018)中的一些對于當前網(wǎng)絡(luò)狀況的發(fā)現(xiàn)翎迁。

  牛盾網(wǎng)絡(luò)Newdun.com?查詢到四個主要數(shù)據(jù)來源,包括Wipro對自身主要客戶以及網(wǎng)絡(luò)防御中心(CDC)的一手資料研究汪榔,以及其他研究來源和Wipro合作伙伴提供的二手資料研究內(nèi)容。其中雌团,42%的受訪者來自北美士聪,10%來自歐洲锦援,18%來自中東剥悟,21%來自亞洲曼库,8%來自澳大利亞略板。

 銀行與金融服務(wù)以及醫(yī)療系統(tǒng)遭到破壞最為常見

  在Wipro所有能夠追蹤其CDCs使用情況的漏洞中,有40%以上針對的是醫(yī)療保健領(lǐng)域叮称,其次是銀行和金融服務(wù)領(lǐng)域,占18%蒂誉。這與Verizon 2018年的數(shù)據(jù)泄露調(diào)查報告相符距帅。牛盾網(wǎng)絡(luò)Newdun.com?查看報告后認為右锨,醫(yī)療行業(yè)首當其沖碌秸,遭遇數(shù)據(jù)泄露的數(shù)量是其它任何行業(yè)的5倍。根據(jù)Verizon的最新研究蹂窖,銀行和金融服務(wù)行業(yè)比其他任何行業(yè)都更容易受到基于服務(wù)器的黑客攻擊。埃森哲的研究報告《在醫(yī)療行業(yè)輸?shù)艟W(wǎng)絡(luò)文化戰(zhàn)爭:埃森哲2018年醫(yī)療人力資源網(wǎng)絡(luò)安全調(diào)查》(lost the Cyber Culture War in Healthcare: Accenture 2018 Healthcare

Workforce Survey on Cybersecurity)也發(fā)現(xiàn)瞬测,18%的醫(yī)療員工愿意以500至1000美元的低價將機密數(shù)據(jù)出售給未經(jīng)授權(quán)的第三方纠炮。

  所以,Wipro發(fā)布的《2018年網(wǎng)絡(luò)安全狀況報告》旨在強調(diào)當今各個行業(yè)都面臨著怎樣的安全危機恢口。牛盾網(wǎng)絡(luò)Newdun.com?認為該研究表明,所有行業(yè)都需要一種更可擴展的安全方法因妇,通過驗證每個設(shè)備、每個資源上的每個訪問請求婚被,來保護避免每個潛在攻擊两芳。而零信任安全(Zero Trust Security,ZTS)繼續(xù)在防止破壞的嘗試被行之有效,它依賴于四個核心內(nèi)容怖辆,即驗證每個用戶的身份、驗證每一個設(shè)備竖螃、限制訪問和特權(quán)、以及依賴于機器學習來分析用戶行為, 從而從分析獲得更大的洞察力季惩。該領(lǐng)域的領(lǐng)導者包括從事訪問權(quán)限管理的Centrify腻格、從事下一代訪問服務(wù)的Idaptive(一家即將從Centrify分拆出來的新公司)以及Cisco、F5和Palo Alto Networks菜职。

  ZTS從完善組織的身份管理實踐開始——無論是通過下一代訪問(Next-Gen Access, NGA)來保護終端用戶訪問憑據(jù),還是通過零信任特權(quán)(Zero Trust Privilege酬核, ZTP)來保護特權(quán)用戶的憑據(jù)。NGA允許組織通過獲取并分析廣泛的數(shù)據(jù)(包括用戶身份举瑰、設(shè)備蔬螟、設(shè)備操作系統(tǒng)此迅、位置旧巾、時間、資源請求和許多其他因素)來驗證每個最終用戶訪問嘗試佑吝。NGA可以在不到一秒鐘的時間內(nèi)確定,經(jīng)過驗證的最終用戶是否會立即訪問請求的資源芋忿,或被要求通過多因素身份驗證(Multi-Factor Authentication 疾棵,MFA)進一步驗證其身份。ZTP關(guān)注的是通常擁有“王國鑰匙”的特權(quán)用戶是尔,他們是網(wǎng)絡(luò)攻擊的共同目標。ZTP基于驗證請求訪問的身份拟枚、請求情境情境以及訪問環(huán)境的風險众弓,從而授予最少的權(quán)限訪問隔箍。牛盾網(wǎng)絡(luò)Newdun.com?發(fā)現(xiàn),通過實現(xiàn)最小權(quán)限訪問蜒滩,組織可以最小化表層攻擊,提高審計和遵從性可見性捡遍,并降低現(xiàn)代企業(yè)的混合性風險竹握、復雜性和成本。每個行業(yè)都需要這種零信任安全性來保護激增的受攻擊面和種類涩搓,并認識到每個客戶、員工和合作伙伴身份都是他們真正的安全防線昧甘。

  而在Wipro的報道中,該公司還有其他一些關(guān)鍵發(fā)現(xiàn):

  安全體系結(jié)構(gòu)與設(shè)計以及機器學習與AI是未來排名第一和第二的安全能力庸推。當被問及哪種安全能力最能幫助安全從業(yè)人員在網(wǎng)絡(luò)安全領(lǐng)域脫穎而出時浇冰,受訪高管提到贬媒,安全架構(gòu)與設(shè)計(31%)和機器學習與人工智能(19%)是他們的首選肘习。下一代訪問平臺將利用機器學習算法不斷地學習和生成情境智能,用于簡化已驗證的最終用戶的訪問脖含,同時阻止攻擊嘗試投蝉,如最常見證書泄露問題等。

  牛盾網(wǎng)絡(luò)Newdun.com?發(fā)現(xiàn)29%的受訪者表示瘩缆,特權(quán)訪問管理(PAM)給了他們最大的價值,進一步驗證現(xiàn)在是進行零信任管理的時候了。信息技術(shù)主管們愈發(fā)認識到谐算,特權(quán)訪問證書濫用是網(wǎng)絡(luò)攻擊的最常見原因畔柔,因此開始更加重視對特權(quán)訪問管理氯夷。Centrify公司最近宣布它將對ZTP保持關(guān)注靶擦,并將將PAM針對內(nèi)容擴展到更廣泛的現(xiàn)代威脅中雇毫,包括DevOps、容器枚粘、大數(shù)據(jù)等等飘蚯。

  端點攻擊向量的增長速度快于傳統(tǒng)企業(yè)安全方案的增長速度馍迄。端點攻擊向量的規(guī)模和范圍持續(xù)快速變化局骤。Wipro發(fā)現(xiàn),破壞嘗試往往是多維度的赘来,并且破壞攻擊向量的組合也會被j精心策劃。Wipro的研究發(fā)現(xiàn)犬辰,端點攻擊向量的波動如此之快冰单,進一步支持了企業(yè)對ZTS的需求,而ZTS是通過下一代訪問來實現(xiàn)的诫欠,它阻止攻擊企圖的主要安全策略。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末缘厢,一起剝皮案震驚了整個濱河市甩挫,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖间护,帶你破解...
    沈念sama閱讀 206,126評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件挖诸,死亡現(xiàn)場離奇詭異,居然都是意外死亡多律,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評論 2 382
  • 文/潘曉璐 我一進店門辽装,熙熙樓的掌柜王于貴愁眉苦臉地迎上來相味,“玉大人,你說我怎么就攤上這事丰涉。” “怎么了肛度?”我有些...
    開封第一講書人閱讀 152,445評論 0 341
  • 文/不壞的土叔 我叫張陵摘符,是天一觀的道長。 經(jīng)常有香客問我逛裤,道長,這世上最難降的妖魔是什么带族? 我笑而不...
    開封第一講書人閱讀 55,185評論 1 278
  • 正文 為了忘掉前任蝙砌,我火速辦了婚禮阳堕,結(jié)果婚禮上择克,老公的妹妹穿的比我還像新娘。我一直安慰自己壹堰,他們只是感情好,可當我...
    茶點故事閱讀 64,178評論 5 371
  • 文/花漫 我一把揭開白布贱纠。 她就那樣靜靜地躺著,像睡著了一般惠桃。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上辜王,一...
    開封第一講書人閱讀 48,970評論 1 284
  • 那天剃执,我揣著相機與錄音,去河邊找鬼肾档。 笑死辫继,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的遣耍。 我是一名探鬼主播炮车,決...
    沈念sama閱讀 38,276評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼瘦穆!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起扛或,我...
    開封第一講書人閱讀 36,927評論 0 259
  • 序言:老撾萬榮一對情侶失蹤熙兔,失蹤者是張志新(化名)和其女友劉穎悲伶,沒想到半個月后住涉,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,400評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡花沉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,883評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了泻拦。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片忽媒。...
    茶點故事閱讀 37,997評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖晦雨,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情闹瞧,我是刑警寧澤,帶...
    沈念sama閱讀 33,646評論 4 322
  • 正文 年R本政府宣布万牺,位于F島的核電站洽腺,受9級特大地震影響蘸朋,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜藕坯,卻給世界環(huán)境...
    茶點故事閱讀 39,213評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望吐根。 院中可真熱鬧,春花似錦佑惠、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽赌厅。三九已至,卻和暖如春特愿,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背揍障。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評論 1 260
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留癌蚁,地道東北人。 一個月前我還...
    沈念sama閱讀 45,423評論 2 352
  • 正文 我出身青樓努释,卻偏偏與公主長得像咬摇,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子肛鹏,可洞房花燭夜當晚...
    茶點故事閱讀 42,722評論 2 345

推薦閱讀更多精彩內(nèi)容